In the Linux kernel, the following vulnerability has been resolved:
Input: lkkbd - disable pending work before freeing device
lkkbd_interrupt() schedules lk->tq via schedule_work(), and the work handler lkkbd_reinit() dereferences the lkkbd structure and its serio/input_dev fields.
lkkbd_disconnect() and error paths in lkkbd_connect() free the lkkbd structure without preventing the reinit work from being queued again until serio_close() returns. This can allow the work handler to run after the structure has been freed, leading to a potential use-after-free.
Use disable_work_sync() instead of cancel_work_sync() to ensure the reinit work cannot be re-queued, and call it both in lkkbd_disconnect() and in lkkbd_connect() error paths after serio_open().
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Ubuntu | — | Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-oem-6.17Upgrade linux-image-6.8.0-1035-nvidia-tegraUpgrade linux-image-aws-64k-6.17Upgrade linux-image-6.17.0-1012-aws-64kUpgrade linux-image-realtime-6.17Upgrade linux-image-6.17.0-1014-raspiUpgrade linux-image-gcpUpgrade linux-image-awsUpgrade linux-image-6.17.0-1010-realtimeUpgrade linux-image-oracle-64k-6.17Upgrade linux-image-virtualUpgrade linux-image-oem-24.04aUpgrade linux-image-6.17.0-1012-gcpUpgrade linux-image-6.17.0-1012-gcp-64kUpgrade linux-image-gcp-6.17Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-oem-24.04dUpgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-oem-24.04cUpgrade linux-image-oracleUpgrade linux-image-6.17.0-22-generic-64kUpgrade linux-image-oracle-6.17Upgrade linux-image-oracle-64kUpgrade linux-image-realtimeUpgrade linux-image-6.17.0-1011-oracleUpgrade linux-image-raspi-6.17Upgrade linux-image-gcp-64kUpgrade linux-image-6.8.0-1035-nvidia-tegra-rtUpgrade linux-image-generic-64k-6.17Upgrade linux-image-6.17.0-1011-oracle-64kUpgrade linux-image-generic-64kUpgrade linux-image-virtual-6.17Upgrade linux-image-genericUpgrade linux-image-nvidia-tegraUpgrade linux-image-6.17.0-1013-azureUpgrade linux-image-nvidia-tegra-rtUpgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-realtime-hwe-24.04Upgrade linux-image-gcp-64k-6.17Upgrade linux-image-6.17.0-22-genericUpgrade linux-image-aws-64kUpgrade linux-image-azure-6.17Upgrade linux-image-raspiUpgrade linux-image-generic-6.17Upgrade linux-image-oem-24.04bUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-aws-6.17Upgrade linux-image-oem-24.04Upgrade linux-image-6.17.0-1012-awsUpgrade linux-image-azureUpgrade linux-image-6.17.0-1020-oem | Apr 17, 2026 | Jan 13, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub